Deface Poc Backdor Account Vulnreability



assalamualaikum wr wb
Exploit title:Backdoor Account Vulnreability
alat yg di butuhkan:
-uploader
-shell backdoor
-pastikan pake browser chrome agar bisa di translete karena targetnya situs thailand.
download di https://github.com/Sad-Boy-1922/Sad-Boy-Shell

-Live Target: http://smss.pracharathschool.go.th
------------------------------------------------------------
Google Dork:Inurl:/smss/ site:go.th
Proof Of Concept:
1.Dorking di google>>Pilih Target.


2.cari admin loginya lalu isi
  user:admin
  password:1234
3.setelah masuk dashboard admin lalu klik smss for dekstop.

4.klik manajemen personalia>>informasi dasar guru dari personel


5.klik guru dan personel

6.lalu klik edit di bagian informasi guru dan personil

7.upload uploader.php mu ke situ


8.klik ikon itu

9.lalu muncul gambar seperti itu,tinggal klik tahan lalu buka di tab baru


10.dan terakhir upload shell kalian dengan uploader itu....


sekian wassalamualaikum wr wb

special thanks to mr.black hatio








Belum ada Komentar untuk "Deface Poc Backdor Account Vulnreability"

Posting Komentar

Iklan Atas Artikel

Iklan Tengah Artikel 1

Iklan Tengah Artikel 2

Iklan Bawah Artikel